Обнаружена серьезная уязвимость Linux и macOS - рассказываем, что делать
Иван Рыбников,
Специалист по анализу кода Управления анализа защищенности компании «БСС-Безопасность».
Каждый день миллионы пользователей операционных систем Linux и macOS используют архиватор XZ для сжатия и передачи данных между устройствами. Однако недавно исследователи обнаружили серьезную уязвимость в XZ Utils, которая может привести к удаленному несанкционированному доступу к системе.
Идентификатор уязвимости, обозначенный как CVE-2024-3094, позволяет злоумышленнику обойти аутентификацию SSH и получить полный доступ к системе через вредоносный код, обнаруженный в библиотеках XZ версий 5.6.0 и 5.6.1. Этот код может создать возможность обхода аутентификации SSH через systemd.
Уязвимость в XZ Utils, широко распространенном в различных дистрибутивах Linux и macOS, представляет серьезную угрозу для безопасности данных пользователей и систем в целом.
Настоятельно рекомендуем организациям и частным лицам, использующим XZ для архивации данных, принять меры предосторожности.
Для устранения уязвимости специалисты «БСС-Безопасности» и рекомендуют обновить свои программные продукты как можно скорее.
Для это необходимо сделать следующее:
1. Открыть терминал и проверить версию XZ с помощью команды xz --version.
Пример использования команды.
2. Если у вас нет этого архиватора или версия не 5.6.0 и 5.6.1 - поздравляем, вы неуязвимы.
3. Если вы все-таки увидели у себя в терминале версию 5.6.0 или 5.6.1, не переживайте, есть отличное решение. Для пользователей ОС Linux необходимо выполнить команду “sudo apt update && sudo apt install --only-upgrade liblzma5”. Для пользователей macOS - “brew update && brew upgrade && brew upgrade xz”.
Обновляем XZ
4. Никогда не забывайте регулярно проводить обновления. Это важный шаг для защиты от известных уязвимостей и обеспечения безопасности вашей системы.
Безопасность данных – это приоритет для нас всех, и мы всегда призываем пользователей принимать необходимые меры для защиты своих систем и информации.